macOS
brew install joernlocal Homebrew formula metadata
brew / rang 3867
Consultez les chemins d'installation, exécutables, métadonnées et notes de sécurité de joern pour les workflows d'agents IA.
installation
brew install joernlocal Homebrew formula metadata
aperçu
Open-source code analysis platform based on code property graphs
historique
Joern is an open-source code analysis platform built around code property graphs, a graph representation that lets security researchers query syntax, control flow, and data flow through a Scala-based domain-specific language. Its Homebrew formula packages a large CLI surface, including language frontends and helper commands for parsing, scanning, slicing, exporting, and vectorizing code.
The code property graph idea was introduced in vulnerability-research work on C system code and the Linux kernel. Joern grew from that research lineage into a practical tool for creating and querying CPGs, with later research from 2014 to 2016 extending the representation and 2017 onward work at ShiftLeft turning the format into a broader static-analysis foundation.
The public joernio/joern repository was created in 2019 and the project documentation records several architectural shifts: older Joern versions used general-purpose graph databases and Gremlin, later versions moved to OverflowDB, Joern v2 changed the implementation line from Scala 2 to Scala 3, and Joern v4 moved from OverflowDB to flatgraph.
Joern's adoption is strongest in security research and static-analysis workflows where importing incomplete or build-hostile code is valuable. The documentation lists mature or partially mature frontends for C/C++, Java, JavaScript, Python, binary analysis through Ghidra, JVM bytecode, Kotlin, PHP, Go, Ruby, Swift, and C#.
Homebrew distribution makes Joern convenient on macOS and Linux while preserving its JVM/Scala toolchain shape through OpenJDK and sbt-related packaging.
A typical Joern workflow parses source, bytecode, or binaries into a CPG, stores the graph in Joern's graph database, and then uses CPGQL or bundled commands such as joern-scan, joern-slice, and joern-export to inspect code patterns and vulnerability-relevant flows.
Joern matters to package nerds because it turns a research-heavy static-analysis stack into a single installable CLI formula with many frontends. It also shows the unusual packaging profile of modern security tooling: JVM runtime, Scala build tooling, external parsers, and a fast-moving release stream tied to graph storage changes.
posture de sécurité
Aucun manifest local de gestion des secrets correspondant n'a été trouvé pour joern. Les métadonnées de paquet Nucleus restent publiées ici afin que la couverture future dispose d'une URL stable.
Avant une utilisation sans surveillance par un agent, vérifiez si l'outil lit des identifiants en clair, écrit un état distant, publie des artefacts ou lance des plugins.
exécutables
| Commande | Type | Exposition | Note |
|---|---|---|---|
abap2cpg | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
c2cpg.sh | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
csharpsrc2cpg | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
ghidra2cpg | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
gosrc2cpg | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
javasrc2cpg | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
jimple2cpg | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
joern | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
joern-cpg2scpg | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
joern-export | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
joern-flow | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
joern-parse | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
joern-scan | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
joern-slice | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
joern-vectors | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
jssrc2cpg.sh | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
kotlin2cpg | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
php2cpg | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
pysrc2cpg | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
rubysrc2cpg | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
rust2cpg | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
schema-extender.sh | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
swiftsrc2cpg.sh | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
fraîcheur
Ces signaux séparent l'âge de génération de la page, l'activité du gestionnaire de paquets et la comparaison avec les versions amont. Un retard de version n'est signalé que lorsqu'une URL de preuve et des versions comparables sont présentes.
métadonnées d'installation
| Clé du paquet | brew:joern |
|---|---|
| Version | 4.0.590 |
| Gestionnaire de paquets | Homebrew |
| Page d'accueil | https://joern.io/ |
| Dépôt | https://github.com/joernio/joern |
| Dernière mise à jour | 2026-07-28T10:31:06Z |
| Pulse | updated |
| Bouteille | non enregistré |
| Service | aucun déclaré |
piste source
Cette page est servie par av-web depuis l'artéfact SQLite privé des paquets généré par scripts/generate-pkg-sqlite.py.
View the package source record on GitHub.